Описание
inc/vul_check.inc in phpVideoPro before 0.8.8 permits non-alphanumeric characters in the sess_id parameter, which has unknown impact and remote attack vectors, probably cross-site scripting (XSS).
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.7 (включая)
cpe:2.3:a:izzysoft:phpvideopro:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00579
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
inc/vul_check.inc in phpVideoPro before 0.8.8 permits non-alphanumeric characters in the sess_id parameter, which has unknown impact and remote attack vectors, probably cross-site scripting (XSS).
EPSS
Процентиль: 68%
0.00579
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other